
圖:東進電子證照安全認證平臺解決方案
電子證照系統(tǒng)是通過IT技術手段,實現(xiàn)政府、企業(yè)、個人相關證件、證照、證明等電子化,形成居民個人電子證照目錄,具有非讀取、系統(tǒng)依賴性、信息與特定載體之間的可分離性、信息存儲的高密度性、多種信息媒體的集成性和信息的可操作性等諸多特點。在組成上,電子證照系統(tǒng)包括電子證照目錄服務系統(tǒng)、電子證照簽發(fā)管理系統(tǒng)、電子證照綜合管理平臺、電子證照公共服務平臺、電子證照接口服務平臺等組成部分。這就對電子證照統(tǒng)一安全認證平臺解決方案提出了更高的要求。
基于公鑰密碼基礎設施(PKI)技術,東進統(tǒng)一認證平臺 (DJUIAP)是東進技術嚴格遵循國家密碼管理局制定的《證書認證系統(tǒng)密碼及其相關安全技術規(guī)范》等標準,完全自主研發(fā)的商用密碼統(tǒng)一身份認證系統(tǒng),其最大特點是它作為整個企業(yè)的基礎安全服務構件,為企業(yè)的各個應用系統(tǒng)提供數(shù)據(jù)安全服務集成、統(tǒng)一身份認證服務,同時提供方便易用的運維管理工具,為企業(yè)的合規(guī)性檢查提供有效的支撐。
東進統(tǒng)一認證平臺 (DJUIAP)具有如下諸多特點:
- 系統(tǒng)采用B/S模式,使系統(tǒng)更安全、用戶體驗更出色;
- 部署靈活,可有RA+CA+KMC、RA+CA等多種組合;
- 提供可視化的數(shù)據(jù)管理;
- 管理終端與服務器之間采用高強度SSL安全連接,采用數(shù)字證書對用戶的身份實現(xiàn)管理;
- 平臺內部各子系統(tǒng)采用高強度的SSL標準安全通信協(xié)議,同時配合數(shù)字證書進行身份驗證;
- 數(shù)據(jù)庫、配置文件中的敏感數(shù)據(jù)采用加密方式保存;提供完備的數(shù)據(jù)備份及恢復的手段;
- 采用基于數(shù)字證書的身份驗證機制,管理員使用證書進行登錄管理、管理員的管理權限與其證書進行綁定。
在實際應用中,東進統(tǒng)一認證平臺 (DJUIAP)可為政府業(yè)務人員、審批工作人員、政府領導、系統(tǒng)管理人員等操作、管理人員提供強訪問身份認證,可通過對所有管理人員頒發(fā)登錄系統(tǒng)數(shù)字證書,實現(xiàn)口令+數(shù)字證書的雙因素認證,充分確保系統(tǒng)的訪問可控、安全。另一方面,在電子證照共享平臺,東進統(tǒng)一認證平臺 (DJUIAP)為社會民眾、企業(yè)法人、互聯(lián)網(wǎng)用戶提供強身份認證。同時,它還對通過電子證照數(shù)據(jù)交換共享平臺訪問電子證照庫的其他單位、機構的應用系統(tǒng)的合法性進行驗證。
當前,“互聯(lián)網(wǎng)+政務”與“放、管、服”改革是未來我國深化服務型政府和實踐社會更好治理的一個趨勢,在此背景下,越來越多的地方正在構建電子證照系統(tǒng),這也將對以東進統(tǒng)一認證平臺 (DJUIAP)為代表的電子證照統(tǒng)一安全認證平臺提供更大的市場機遇。
關于東進技術:
深圳市東進技術股份有限公司,簡稱東進技術,是國內領先的信息與通信核心設備及解決方案供應商,產(chǎn)品涵蓋信息安全,金融支付,多媒體通信三大領域。東進技術創(chuàng)立于1993年,歷經(jīng)多年的產(chǎn)品研發(fā)和項目實施經(jīng)驗累積,形成了完整的產(chǎn)品線和完善的服務體系,信息安全產(chǎn)品線已有三大品類九個系列,包括:密碼機、加密傳輸網(wǎng)關、安全管理等品類;金融支付產(chǎn)品線涵蓋網(wǎng)控器等銀行卡相關核心設備;多媒體通信作為東進技術的根基,技術始終保持全球領先地位,其產(chǎn)品線橫跨呼叫中心、企業(yè)通信、電信運營以及政府應急指揮調度等多個領域。通過不斷耕耘,東進技術產(chǎn)品的裝機端口數(shù)穩(wěn)居同行業(yè)第一位,并廣泛應用到軍隊、政府、電信、金融、能源、交通等行業(yè),產(chǎn)品實現(xiàn)全行業(yè)80%以上的覆蓋率。